www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: sperbi am 25. November 2003, 22:12:08



Titel: FTP Site to Site Transfer
Beitrag von: sperbi am 25. November 2003, 22:12:08
Hallo,

ich habe hier im Forum gelesen das es eine Firewall einstellung gibt damit FXP funktioniert nur hat die Lösung niemand gepostet.

ich habe einen ProFTP 1.2.9 - standard module gestartet über inetd
AllowFor...host ist on
Suse 8.2 mit aktiver SuseFirewall2 Port freischaltung 20 und 21

Wäre toll wenn die Lösung in die FAQ oder hier in Forum kommen würde.

Liebe Grüsse
Sperbi


Titel: Re: FTP Site to Site Transfer
Beitrag von: stonki am 25. November 2003, 23:04:54
Zitat von: "sperbi"
Hallo,

ich habe hier im Forum gelesen das es eine Firewall einstellung gibt damit FXP funktioniert nur hat die Lösung niemand gepostet.

ich habe einen ProFTP 1.2.9 - standard module gestartet über inetd
AllowFor...host ist on
Suse 8.2 mit aktiver SuseFirewall2 Port freischaltung 20 und 21

Wäre toll wenn die Lösung in die FAQ oder hier in Forum kommen würde.

Liebe Grüsse
Sperbi


also es ist nicht so, dass es DIE Firewalleinstellung gibt fuer FXP. Bei FXP spielen alle drei Rechner eine Roller, die beiden Server + die Kiste die die Sachen verschiebt. Denke daran, dass bei passiven Transfer eine Anzahl hoher Ports benoetigt werden - ggf. blockt die Firewall die. Am besten mal ganz kurz ohne FW probieren.

cu
stonki


Titel: FTP Site to Site Transfer
Beitrag von: sperbi am 26. November 2003, 12:37:51
Also ich weiß nun wirklich nicht mehr weiter ich habe die Firewall komplett runter gefahren und immer noch das Problem.

Ich habe jetzt auch umgestellt auf Standalone und mich verlassen nun auch die Google Kräfte.

Vielleicht ist ja meine Config falsch vielleicht könnt ihr da einfach mal schauen.

Code:

# This is a basic ProFTPD configuration file (rename it to
# 'proftpd.conf' for actual use.  It establishes a single server
# and a single anonymous login.  It assumes that you have a user/group
# "nobody" and "ftp" for normal operation and anon.

ServerName "FTP Rulez"
ServerType standalone
DefaultServer on
MasqueradeAddress du.de

<Global>
PassivePorts 49152 65534
AllowForeignAddress on
</Global>

UseReverseDNS off
IdentLookups                             off


# Logging

# Some logging formats

LogFormat default "%h %l %u %t \"%r\" %s %b"
LogFormat auth "%v [%P] %h %t \"%r\" %s"
LogFormat write "%h %l %u %t \"%r\" %s %b"

ExtendedLog /var/log/proftpd.paranoid_log ALL default
ExtendedLog /var/log/proftpd.access_log WRITE,READ write
ExtendedLog /var/log/proftpd.auth_log AUTH auth

Port 21
Umask 022

MaxInstances 15

User nobody
Group nogroup

DefaultRoot ~

<Directory />
  AllowOverwrite on
</Directory>


Titel: FTP Site to Site Transfer
Beitrag von: stonki am 26. November 2003, 15:36:04
Zitat von: "sperbi"

Ich habe jetzt auch umgestellt auf Standalone und mich verlassen nun auch die Google Kräfte.

MasqueradeAddress      du.de

<Global>
PassivePorts       49152 65534
AllowForeignAddress       on
</Global>



1) statt "du.de" steht da aber was sinnvolles als IP oder ?
2) nimm al die Global Zeilen raus, sind eh sinnlos ;)
3) Denk dran: es muss nicht an Deinem Rechner liegen, kann auch den anderen beiden liegen

cu
stonki


Titel: FTP Site to Site Transfer
Beitrag von: sperbi am 26. November 2003, 15:45:54
bei Mas .. steht natürlich was richtiges meine dyndns.org Adresse das Global hatte ich auch mal drausen, zu anderen FTP's funzt es richtig nur zu meinem net.

Aber die Config ist schon richtig ? So müsste es richtig gehen, einen anonymous muss man nicht zulassen oder?


Titel: FTP Site to Site Transfer
Beitrag von: stonki am 26. November 2003, 17:05:41
Zitat von: "sperbi"
bei Mas .. steht natürlich was richtiges meine dyndns.org Adresse das Global hatte ich auch mal drausen, zu anderen FTP's funzt es richtig nur zu meinem net.

Aber die Config ist schon richtig ? So müsste es richtig gehen, einen anonymous muss man nicht zulassen oder?


Wenn ich Deine Config richtig verstehe, dann hast Du so ein Netzwerk:

[FTP] === [ROUTER]  === INTERNET -

Leitest Du denn die Passiven ports auf Deinen FTP weiter ?

cu
stonki


Titel: FTP Site to Site Transfer
Beitrag von: sperbi am 26. November 2003, 18:57:44
Nee, der Router ist der Linux Rechner auf dem läuft auch der FTP da ist kein Router dazwischen.

===[INTRANET]=====[LINUX/PROFTP]====[INTERNET]


Titel: FTP Site to Site Transfer
Beitrag von: stonki am 27. November 2003, 00:29:30
Zitat von: "stonki"
Zitat von: "sperbi"
bei Mas .. steht natürlich was richtiges meine dyndns.org Adresse das Global hatte ich auch mal drausen, zu anderen FTP's funzt es richtig nur zu meinem net.

Aber die Config ist schon richtig ? So müsste es richtig gehen, einen anonymous muss man nicht zulassen oder?


Wenn ich Deine Config richtig verstehe, dann hast Du so ein Netzwerk:

[FTP] === [ROUTER]  === INTERNET -

Leitest Du denn die Passiven ports auf Deinen FTP weiter ?

cu
stonki


was willste dann mit: MasqueradeAddress du.de
 
 ???

cu
stonki


Titel: FTP Site to Site Transfer
Beitrag von: sperbi am 27. November 2003, 09:52:07
Kann der Proftp Client und Server für FXP sein. Ich bräuchte ihn halt als Client.